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摘要 : [ 目的/ 意义] 《个 人 信息 保护 法 》 实 施 前 后 APP 隐私 政策 的 变化 进行 对 比 ， 可 以 有 效 评 估 其 影 
响 与 局 限 ， 为 后 续 相 关 法 律 法 规 与 政策 的 制定 或 修订 提供 参考 。[ 方 法 /过 程 ] 收集 2021 年 上 半年 用 户 活跃 
度 排名 前 30 的 APP 的 隐私 政策 变化 情况 ， 分 析 其 是 否 受 到 《个 人 信息 保护 法 》 的 影响 ， 对 受到 影响 而 发 生 
变化 的 APP 隐私 政策 ， 利 用 建构 主义 扎根 理论 的 编码 方式 进行 编码 、 分 析 ， 与 《个 人 信息 保护 法 》 的 内 容 
进行 对 比 ， 并 用 未 发 生变 化 的 APP 隐私 政策 对 结论 进行 验证 。[ 结果 /结论 ] 研究 表明 ， 随 着 《个 人 信息 保 
护法 》 的 实施 ， 大 量 APP 都 修改 了 其 隐私 政策 ， 显 著 增 加 了 信息 复制 权 、 敏 感 信 息 单 独 同意 等 权利 ， 但 并 
非 所 有 的 条 款 都 带 来 了 显著 影响 ， 某 些 条 款 缺 乏 强 制 力 ， 缺 乏 详 细 标准 ， 并 未 在 隐私 政策 中 反映 出 明显 变化 。 


据 此 ， 提 出 后 续 法 律 法 规 的 优化 策略 与 关注 重点 。 
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@@ 引 言 

近年 来 ， 随 着 新 一 代 信息 技术 特别 是 移动 
互联 网 的 迅猛 发 展 ，APP 中 的 个 人 信息 保护 成 
为 党 中 央 国 务 院 高 度 关注 、 人 民 群 众 广泛 关切 、 
经 济 发 展 迫 切 需 要 、 国 际 社会 普遍 推进 的 重要 
议题 四。2021 年 8 月 20 日 ,十 三 届 全 国人 大 常 
委 会 第 三 十 次 会 议 表决 通过 《中 华人 民 共 和 国 
个 人 信息 保护 法 》 (以 下 简称 《个 人 信息 保护 


法 》) ， 从 2012 年 《全 国人 大 常委 会 关于 加 强 
网 络 信息 保护 的 决定 》， 到 《网 络 安全 法 》《 消 
费 者 保护 法 》, 再 到 专门 性 的 《个 人 信息 保护 法 》， 
我 国 对 个 人 信息 的 保护 水 平 逐 步 提高 。 

《个 人 信息 保护 法 》 于 2021 年 11 月 1 日 
生效 ， 而 在 10 月 未 和 11 月 初 ， 许 多 APP 都 更 
新 了 自己 的 隐私 政策 , 并 征 得 用 户 的 重新 则 意 ， 
这 显然 是 受到 《个 人 信息 保护 法 》 生 效 日 期 的 
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影响 。 隐 私 政策 的 更 新 说 明 或 更 新 内 容 中 ， 多 
个 明确 提 到 《个 人 信息 保护 法 》， 如 淘宝 隐私 
政策 更 新 说 明 中 提 到 “为 更 好 地 保障 淘宝 平台 
会 员 的 合法 权益 ， 结 合 最 新 的 监管 要 求 ， 我 们 
对 《淘宝 网 隐私 政策 》 进 行 了 更 新 ”""; 微 博 发 
布 公告 ,为 了 全 面 落 实 《 个 人 信息 保护 法 》 相 
关 要 求 ， 更 新 了 《 微 博 个 人 信息 保护 政策 》""。 
《京东 隐私 政策 》m《 腾 讯 视频 隐私 保护 指引 》 
等 都 直接 引用 了 《个 人 信息 保护 法 》 的 相关 定义 。 

隐私 政策 ， 或 称 为 “个 人 信息 保护 政策 ”， 
是 个 人 信息 控制 者 遵循 公开 透明 原则 ， 将 其 收 
集 、 使 用 个 人 信息 范围 和 规则 告知 用 户 的 主要 
方式 ， 是 约束 自身 行为 、 配 合 监督 管理 的 重要 
机 制 ， 也 是 保证 个 人 信息 主体 知情 权 的 重要 
手段 "。 因 此 ， 隐 私 政策 的 变更 是 运营 者 保证 
APP 遵循 《个 人 信息 保护 法 》 最 明显 、 最 快速 
的 表现 之 一 ， 通 过 对 APP 隐私 政策 的 变更 的 研 
究 ， 可 以 了 解 《 个 人 信息 保护 法 》 的 实施 效果 
与 存在 的 问题 ， 对 《个 人 信息 保护 法 》 的 更 新 
完善 、 实 施 细则 与 相关 政策 的 制定 有 重要 的 参 
考 作用 。 
@ 相 关 研 究 现状 评述 

近年 来 ,个 人 信息 保护 在 管理 学 、 法 学 、 
计算 机 科学 等 领域 得 到 广泛 研究 。 早 在 2005 年 ， 
法 学 家 齐 爱民 就 对 《个 人 信息 保护 法 》 立 法 进 
行 研 究 并 提出 建议 稿 "。《 个 人 信息 保护 法 》 
出 台 以 来 ,学 者 们 对 其 进行 了 广泛 的 讨论 , 如 《个 
人 信息 保护 法 》 和 《民法 典 》 的 关系 中、 个 人 
信息 利益 损害 赔偿 规则 "0 、 个 人 信息 跨 境 流动 
规则 中 等 《个 人 信息 保护 法 》 的 实施 也 被 关注 ， 
大 多 是 从 理论 层面 的 分 析 " ”和 报纸 中 的 时 事 
新 闻 “"， 还 有 从 特定 行业 出 发 ,研究 《个 人 信 
息 保 护法 》 的 实施 对 相关 行业 的 影响 ， 如 医疗 
行业 ""、 金 融 行 业 "" 等 ,但 未 有 对 其 实施 情况 
进行 具体 测度 的 研究 。 

隐私 政策 与 《个 人 信息 保护 法 》 有 着 紧密 
的 联系 ， 其 自身 早已 被 广泛 研究 ， 如 对 “告知 - 
同意 原则 ”的 解读 及 优化 策略 中、 企业 隐私 政 
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策 的 政府 规制 等 i"e。 在 图 书 情报 领域 ， 有 和 较 多 
学 者 对 APP 隐私 政策 进行 文本 分 析 ， 特 别 是 对 
移动 阅读 软件 和 医疗 健康 软件 进行 框架 优化 、 
合 规 性 判断 中、 用 户 友好 度 测度 等 方面 的 分 
析 ， 以 及 用 户 对 隐私 政策 的 阅读 行为 分 析 ; 
也 有 对 国内 外 典型 隐私 政策 的 变化 进行 对 比分 
析 中 于。 在 对 隐私 政策 的 分 析 中 ， 扎 根 理论 及 
其 编码 方式 被 广泛 使 用 ， 如 文 备 衡 等 呈 对 中 国 
头 部 互联 网 企业 的 隐私 政策 中 与 “数据 ”相关 
的 文本 资料 进行 编码 ， 来 认 知 与 矫正 我 国 数字 
市 场 主体 的 数据 产权 观念 。 张 表 等 5 利用 扎根 
理论 的 方法 ， 通 过 对 23 位 大 学 生 的 访谈 ， 构 建 
了 医疗 问 诊 APP 隐私 政策 认 知 的 影响 因素 ， 并 
提出 相关 建议 。 这 些 都 在 数据 分 析 方 法 上 为 本 
研究 提供 了 借鉴 。 

通过 对 相关 研究 的 分 析 ， 可 以 发 现 研 究 者 
对 《个 人 信息 保护 法 》 的 研究 都 集中 在 对 《个 
人 信息 保护 法 》 的 内 容 和 理论 探讨 ， 少 有 对 《个 
人 信息 保护 法 》 的 实施 成 效 进行 测度 ; 隐私 政 
策 对 比 的 研究 多 限于 单个 隐私 政策 ， 较 少 对 多 
个 隐私 政策 的 变化 规律 进行 研究 。 作 为 《个 人 
言 息 保护 法 》 的 重要 应 用 ， 还 未 有 研究 通过 隐 
私 政策 的 变化 来 测度 《个 人 信息 保护 法 》 的 实 
施 效果 。 
全 研究 设计 
3.1 研究 设计 与 研究 方法 

首先 选 定 APP 样本 ， 对 样本 APP 的 隐私 
政策 进行 查询 ， 确 定 其 更 改 日 期 ， 判 断 该 变化 
是 否 与 《个 人 信息 保护 法 》 的 实施 有 关 。 然 后 
对 样本 利用 构建 型 扎根 理论 的 编码 方式 进行 编 
码 ， 完 成 开放 性 编码 、 聚 焦 编 码 后 ， 将 提取 、 
选择 得 到 的 聚焦 代码 与 《个 人 信息 保护 法 》 中 
的 条 款 作 比较 ， 最 终 得 出 《个 人 信息 保护 法 》 
对 APP 隐私 政策 影响 。 

构建 型 扎根 理论 是 扎根 理论 三 大 主流 派系 
之 一 ， 由 开 . C. Charmaz 在 吸收 B. G. Glaser“ 经 
典 扎 根 理论 ”和 A. L.Strauss“ 程 序 化 ”扎根 理 
论 的 基础 上 ， 融 入 构建 主义 理论 ， 形 成 “构建 
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主义 扎根 理论 ” 哺 。 构 建 主义 扎根 理论 的 编码 


方式 和 理论 生成 方式 都 具有 极 高 的 开放 性 ， 该 
理论 认为 编码 只 是 工具 ， 不 应 被 固化 ， 可 以 灵 
活 变动 所 。 比 如 其 在 编码 单位 上 对 逐 行 、 逐 句 、 
逐 事件 都 持 赞 同 的 态度 ， 在 理论 构建 方式 上 对 
经 典 扎 根 理论 的 18 种 理论 基 模 以 及 程序 化 扎根 
理论 的 “6C” 模 型 均 不 排斥 名。 国内 也 有 在 构 
建 主义 扎根 理论 的 基础 上 对 编码 方式 进行 变更 、 
优化 的 例子 。 

由 于 笔者 研究 的 内 容 为 《个 人 信息 保护 法 》 
对 隐私 政策 的 影响 ， 所 构建 的 理论 的 影响 因素 
及 被 影响 概念 已 经 被 预 设 ， 并 处 于 分 离 状 态 。 
因此 ， 笔 者 在 类 属 的 提取 以 及 理论 构建 环节 与 
典型 的 编码 过 程 有 所 区 别 : 先 将 隐私 政策 的 变 
化 进行 实质 性 编码 ， 再 将 《个 人 信息 保护 法 》 
每 条 内 容 进行 总 结 ， 然 后 将 上 文 对 隐私 政策 变 
化 的 编码 与 其 对 应 ， 最 后 提取 出 《个 人 信息 保 
护法 》 对 隐私 政策 影响 的 主要 指标 ， 并 使 用 未 
列 入 编码 样本 APP 的 隐私 政策 进行 验证 。 
3.2 研究 样本 与 数据 来 源 

选取 移动 互联 网 专业 研究 机 构 QuestMobile 
在 2021 年 7 月 发 布 的 《中 国 移动 互联 网 2021 
半年 大 报告 》5 中 《APP 用 户 规模 排行 榜 》 榜 
单 排行 前 30 名 的 APP 作为 研究 样本 ， 收 集 这 
些 APP 隐私 政策 的 当前 版 本 和 历史 版 本 ,截止 
日 期 为 2021 年 12 月 1 日 。 筛 选 出 在 2021 年 
11 月 1 日 前 后 3 天 内 对 隐私 政策 进行 修改 的 
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APP, 或 在 2021 年 8 月 20 日 到 12 月 1 日 的 其 
他 时 间 改 变 隐私 政策 ， 有 其 他 证 据 证 明 是 受到 
《个 人 信息 保护 法 》 的 影响 而 改变 的 隐私 政策 
作为 编码 样本 。 隐 私 政策 历史 版 本 的 获取 方式 
主要 是 通过 APP 运营 商 主 动 公开 的 隐私 政策 历 
史 版 本 、 网 页 快照 网 站 保留 的 历史 版 本 等 方式 
获得 ， 隐 私 政策 修改 的 内 容 主要 通过 新 版 本 隐 
私 政策 发 布 时 的 更 新 说 明 ， 使 用 word 和 beyond 
compare4 等 文本 比较 软件 识别 新 旧版 本 的 差别 
并 采用 人 工 筛选 等 方式 完成 。 

在 研究 样本 中 ， 共 有 18 个 APP 在 2021 
年 11 月 1 日 前 后 3 天 内 更 新 了 隐私 政策 ， 其 
中 有 5 个 APP 历史 版 本 未 被 找到 ， 另 有 3 个 
未 在 这 一 时 间 段 更 新 , 但 有 证 据 表明 是 受到 《个 
人 信息 保护 法 》 的 影响 而 对 隐私 政策 进行 了 更 
改 。 最 终 得 到 可 以 认为 受到 《个 人 信息 保护 法 》 
的 影响 并 且 可 以 得 到 新 旧版 本 的 共 16 份 ， 将 
其 作为 编码 依据 ; 对 于 最 新 在 2021 年 8 月 之 
前 更 新 的 隐私 政策 ， 其 不 可 能 受到 《个 人 信息 
保护 法 》 的 影响 ， 共 8 个 ; 在 2021 年 11 月 1 
日 左右 更 新 ， 明 显 受到 《个 人 信息 保护 法 》 的 
影响 ,但 暂 未 找到 其 历史 版 本 的 隐私 政策 ， 共 
6 个。 这 两 种 隐私 政策 与 《个 人 信息 保护 法 》 
的 关系 明确 ， 但 无 法 对 比 自身 修改 ， 因 此 用 于 
在 编码 完成 后 ， 对 编码 结果 的 隐私 政策 变化 进 
行 验证 。 各 APP 隐私 政策 的 更 新 时 间 和 使 用 
方式 如 表 1 所 示 : 


表 1 APP 样本 列表 


序号 APP 名 称 旧版 更 新 时 间 最 新 更 新 时 间 更 改 性 质 j 途 
1 微 信 2021 年 8 月 25 日 2021 年 10 月 29 日 实施 前 后 更 新 用 于 编码 
2 淘宝 2021 年 9 月 27 日 2021 年 11 月 1 日 实施 前 后 更 新 用 于 编码 
3 支付 宝 2021 年 3 月 8 日 2021 年 3 月 8 日 无 更 新 用 于 验证 
4 拌 音 未 找到 2021 年 11 月 1 日 未 找到 历史 版 本 用 于 验证 
5 QQ 未 找到 2021 年 11 月 1 日 未 找到 历史 版 本 用 于 验证 
6 高 德 地 图 2021 年 4 月 25 日 2021 年 10 月 30 日 实施 前 后 更 新 用 于 编码 
7 爱 奇 艺 2021 年 8 月 31 日 2021 年 11 月 23 日 受到 影响 更 新 用 于 编码 
8 百度 2021 年 3 月 1 日 2021 年 3 月 1 日 无 更 新 用 于 验证 
9 搜狗 输入 法 2021 年 5 月 18 日 2021 年 5 月 18 日 无 更 新 用 于 验证 
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( 续 表 1) 
序号 APP 名 称 旧版 更 新 时 间 最 新 更 新 时 间 更 改 性 质 用 途 
10 拼 多 多 2021 年 8 月 19 日 2021 年 8 月 19 日 无 更 新 用 于 验证 
11 百度 地 图 2021 年 8 月 8 日 2021 年 10 月 31 日 实施 前 后 更 新 用 于 编码 
12 微 博 2021 年 8 月 6 日 2021 年 11 月 3 日 实施 前 后 更 新 用 于 编码 
13 百度 输入 法 2021 年 2 月 3 日 2021 年 2 月 3 日 无 更 新 用 于 验证 
14 QQ 浏览 器 2020 年 8 月 14 日 2021 年 11 月 9 日 实施 前 后 更 新 用 于 编码 
15 腾讯 视频 2020 年 9 月 27 日 2021 年 11 月 29 日 受到 影响 更 新 用 于 编码 
16 快手 未 找到 2021 年 11 月 2 日 未 找到 历史 版 本 用 于 验证 
17 WiFi 万 能 钥匙 2021 年 6 月 9 日 2021 年 11 月 1 日 实施 前 后 更 新 用 于 编码 
18 京东 2021 年 6 月 27 日 2021 年 12 月 1 日 受到 影响 更 新 用 于 编码 
19 美 团 2019 年 8 月 15 日 2021 年 11 月 4 日 实施 前 后 更 新 用 于 编码 
20 今日 头条 2020 年 12 月 31 日 2021 年 11 月 1 日 实施 前 后 更 新 用 于 编码 
21. 腾讯 新 闻 未 找到 2021 年 11 月 26 日 未 找到 历史 版 本 用 于 验证 
22. UC 浏览 器 2021 年 8 月 16 日 2021 年 10 月 30 日 实施 前 后 更 新 用 于 编码 
23. WPS Office 2021 年 8 月 11 日 2021 年 11 月 1 日 实施 前 后 更 新 用 于 编码 
24. 酷 狗 音乐 2021 年 10 月 11 日 2021 年 10 月 11 日 无 更 新 用 于 验证 
25. 华为 应 用 市 场 2021 年 10 月 18 日 2021 年 10 月 28 日 实施 前 后 更 新 用 于 编码 
26. 优酷 视频 2021 年 8 月 19 日 2021 年 10 月 31 晶 实施 前 后 更 新 用 于 编码 
57 芒果 TV 未 找到 2021 年 10 月 29 日 未 找到 历史 版 本 用 于 验证 
28. 应 用 宝 2021 年 10 月 18 日 2021 年 10 月 18 日 无 更 新 用 于 验证 
29. QQ 音乐 未 找到 2021 年 10 月 29 日 未 找到 历史 版 本 用 于 验证 
30. 酷 我 音乐 2021 年 10 月 13 日 2021 年 10 月 13 日 无 更 新 用 于 验证 
人 @@O 人 研究 过 程 对 于 更 改 文字 表达 使 意思 表达 更 准确 ， 但 实质 


4.1 编码 过 程 
4.1.1 开放 性 编码 

根据 文本 对 比 软件 的 比较 结果 ， 使 用 Nvivo 
软件 进行 编码 ， 得 到 开放 性 编码 结果 。 在 编码 
过 程 中 ， 采 用 内 容 实质 变化 编码 方式 ， 即 每 处 
修改 进行 一 次 编码 。 如 果 更 改 限于 一 句 话 ， 则 
将 一 句 话 作为 编码 单位 ， 如 果 更 改 较 大 ， 涉 及 
多 句 话 ， 则 以 能 包含 单 次 更 改 的 最 小 段落 为 编 
码 单位 。 某 些 更 改 可 能 带 来 多 个 实质 内 容 的 变 
化 ， 则 有 可 能 对 一 处 变化 进行 多 次 编码 。 对 于 
挪动 位 置 但 实际 内 容 无 变化 的 修改 ,不 作 编 码 ; 


内 容 没 有 变化 的 修改 ,不 作 编 码 ; 对 于 明显 的 
名 词 变 更 ， 进 行 编码 。 经 过 开放 性 编码 后 ， 共 
对 16 个 文件 进行 了 882 次 编码 ， 由 于 篇 幅 所 限 
在 此 不 进行 罗列 ， 原 始 数据 已 上 传 到 科学 数据 
银行 中 托管 中 1。 
4.1.2 聚焦 编码 

聚焦 编码 是 编码 的 第 二 个 主要 过 程 。 聚 焦 
编码 意味 着 使 用 最 重要 的 或 出 现 最 频繁 的 初始 
代码 ， 用 大 量 的 数据 来 筛选 代码 ， 这 些 代码 要 
比 初始 代码 更 具有 指向 性 、 选 择 性 和 概念 性 。 
从 初始 编码 到 聚焦 编码 并 不 是 一 个 完全 线性 的 
过 程 , 在 开放 性 编码 的 后 期 与 早期 编码 的 对 比 、 
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修改 和 合并 ， 其 实 已 经 开始 了 聚焦 编码 中。 在 
本 研究 的 聚焦 编码 过 程 中 ， 不 仅 考 虑 其 出 现 的 
频次 ， 还 考虑 其 实质 的 内 容 变 化 ， 如 新 增 用 户 
的 隐私 相关 权利 、 新 增 数 据 控 制 者 的 义务 等 。 
有 些 变动 属于 跟随 功能 变动 而 改变 ， 不 会 影响 
隐私 政策 的 核心 内 容 ， 更 不 会 是 受到 《个 人 信 
息 保 护法 》 的 影响 而 改变 ， 所 以 在 聚焦 编码 时 
予以 略 过 。 判 断 功 能 变更 的 主要 依据 为 APP 在 
相应 时 间 的 版 本 更 新 说 明 。 本 研究 完整 的 聚焦 
编码 见 参考 文献 [32]， 其 中 括号 里 面 的 内 容 分 
别 为 Nvivo 中 的 文件 数 与 参考 点 数 ， 即 进行 修 
改 的 隐私 政策 数量 与 所 有 样本 中 的 编码 出 现 数 
量 。 表 中 共有 133 个 初级 编码 ( 用 a 表示 )， 
53 个 二 级 编码 (用 A 表示 ) 和 6 个 三 级 编码 (用 
B 表示 ) 。 
4.2 编码 结果 分 析 

对 编码 结果 进行 分 析 ， 从 三 级 编码 来 看 ， 
编码 内 容 最 丰富 的 是 Bl 告知- 同意， 其 次 为 
B5 用 户 权 利和 B4 信息 共享 。 详 细 规 定 告知 同 
意 原 则 、 加 强 个 人 的 权利 、 明 确 个 人 信息 处 理 
者 的 义务 ， 也 是 在 各 方 解 读 中 均 认 为 是 《个 人 
信息 保护 法 》 带 来 的 最 重要 提升 后。 在 B1 告 
知 同意 中 ， 最 多 的 修改 是 扩大 了 告知 用 户 的 内 
容 与 条 件 ， 如 对 信息 收集 内 容 、 信 息 处 理 目 的 、 
信息 使 用 方式 、 隐 私 政策 适用 范围 等 详细 说 明 ， 
增加 了 关于 政策 变更 、 使 用 系统 权限 等 告知 用 
户 的 条 件 ; 其 次 是 增加 需要 单独 同意 情形 ， 如 
处 理 敏感 个 人 信息 、 儿 童 信息 、 变 更 处 理 目 的 
等 情形 ， 需 要 用 户 单 独 同意 ， 增 加 了 对 敏感 信 
息 以 及 未 成 年 人 的 保护 ; 还 对 告知 同意 的 例外 
情形 做 出 规范 ， 明 确 了 处 理 个 人 信息 无 需 告知 
用 户 的 相关 条 件 。 在 B5 用 户 权 利 中 ， 主 要 修改 
的 是 增加 用 户 的 复制 权 、 修 改 权 (管理 个 人 信 
息 ) 、 撤 回 同意 权 、 删 除权 ( 账号 注销 ) 、 近 
亲属 权利 等 法 律 权 利 ， 以 及 管理 系统 权限 、 管 
理 个 性 化 推荐 、 管 理 功能 关闭 、 约 束 信息 系统 
自动 决策 等 管理 权利 。 在 B4 信息 共享 方面 ， 对 
个 人 信息 使 用 者 本 身 以 及 共享 者 都 增加 了 约束 ， 
对 共享 目的 、 共 享 内 容 、 共 享 条 件 等 进行 更 为 
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详细 的 说 明 ， 特 别 是 对 于 信息 共享 对 象 说 明 与 
信息 转让 的 义务 : 对 共享 对 象 进行 整合 ， 并 添 
加 共享 对 象 清 单 ;， 明确 信息 可 以 转让 的 条 件 ， 
并 告知 接收 方 的 名 称 和 联系 方式 。 在 B3 信息 安 
全 方面 ， 修 改 较 多 的 是 信息 存储 ， 主 要 增加 了 
信息 存储 的 时 间 限 制 和 位 置 限制 ， 对 于 跨 境 传 
输 的 条 件 和 责任 有 着 更 为 详细 的 说 明 ; 其 次 为 
个 人 安全 事件 响应 和 安全 风险 联系 方式 ， 增 加 
控制 者 以 及 个 人 对 于 突 发 安全 事件 的 应 急 能 力 。 
B2 中 的 改变 均 是 隐私 政策 根据 《个 人 信息 保护 
法 》 名 词 以 及 定义 内 容 而 改变 了 表达 方式 ， 如 
从 旧版 本 的 “个 人 敏感 信息 ”名 词 改 为 “敏感 
个 人 信息 ”, 并 将 定义 内 容 与 4 个 人 信息 保护 法 》 
中 保持 一 致 。 

值得 注意 的 是 ， 隐 私 政策 中 有 大 量 与 
cookie( 储存 在 用 户 本 地 终端 上 的 数据 ) 相关 
的 内 容 ， 从 编码 可 以 看 出 ，cookie 相关 规定 也 
有 着 较 多 的 更 改 ， 单独 形 成 3 级 类 目 , 但 《个 
人 信息 保护 法 》 并 未 对 cookie 及 相关 技术 进 
行 专门 的 规定 ， 这 表明 即使 在 《个 人 信息 保护 
法 》 实 施 当 天 发 布 新 的 隐私 政策 版 本 ， 其 修订 
内 容 也 并 非 全 都 是 受到 《个 人 信息 保护 法 》 的 
影响 。 因 此 ， 下 文 将 编码 结果 与 《个 人 信息 保 
护法 》 条 款 的 内 容 逐 条 进行 对 应 ， 以 便 更 好 地 
找 出 针对 于 《个 人 信息 保护 法 》 而 改变 的 隐私 
政策 内 容 。 
4.3 与 《个 人 信息 保护 法 》 对 比 

本 节 对 《个 人 信息 保护 法 》 的 条 款 逐 条 进 
行 分 析 ， 提 炼 出 其 主要 内 容 ， 然 后 从 上 文 的 聚 
焦 编码 选择 相关 代码 与 其 对 应 ， 对 应 单位 以 二 
级 编码 和 初始 编码 为 主 。 由 于 《个 人 信息 保护 法 》 
涵盖 内 容 较 多 ， 并 非 是 针对 隐私 政策 的 专门 法 
律 ， 因 此 在 分 析 过 程 中 只 提取 与 隐私 政策 有 关 
的 条 款 。 对 条 款 内 容 的 提炼 主要 参考 全 国人 民 
代表 大 会 常务 委员 会 法 制 工作 委员 会 外、 最 高 
人 民法 院 呈 以 及 法 学 学 者 局 等 对 《个 人 信息 
保护 法 》 的 解读 。 表 2 列 出 了 详细 的 对 应 情况 。 
对 应 隐私 政策 修改 一 列 中 编码 的 后 绥 代 表 进 行 
修改 的 隐私 政策 数量 。 
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表 2 《个 人 信息 保护 法 》 与 APP 隐私 政策 变化 对 应 表 


个 人 信息 法 
es 对 应 隐私 政策 修改 
位 置 主要 内 容 
第 四 条 ” 个 人 信息 的 定义 、 个 人 信息 处 理 定义 ” a45 修改 个 人 信息 定义 (6), a51 删除 “个 人 信息 ”定义 2) 
a34 修改 处 理 个 人 信息 无 需 同意 的 条 件 (9)，a35 删除 : 共 
第 十 二 处 理 个 人 信息 的 条 件 ， 包 括 用 户 同意 和 享 .转让 无 需 同意 (5),a36 修 改 共享 信息 例外 (2),a37 删 除 : 
”一 其 他 情形 收集 、 使 用 个 人 信息 授权 同意 的 例外 (2)，a38 修改 收集 
个 人 信息 无 需 同 意 (3) 
第 十 四 条 “特殊 情形 单独 同意 、 目 的 变更 重新 同意 al 处 理 目 的 变更 单独 同意 ( 4 ) , a40 重大 变更 重新 提醒 (4) 
第 十 五 条 ”个 人 撤回 同意 权 A45 撤回 同意 权利 (13) 
7 除 必 需 信 息 ， 不 得 因为 拒绝 处 理 信息 而 
第 十 六 条 不 提供 产品 中 A3 基本 功能 (8) 
A5 适用 范围 (6)，A8 信息 处 理 目的 (9)，A9 信息 使 用 方 
第 十 七 条 ”需要 告知 的 事项 ， 变 更 应 进行 告知 式 (6)，A10 信息 收集 内 容 (16)，A17 完善 个 人 信息 处 理 
者 的 说 明 (4) 
第 十 九条 ”保存 期 限 最 小 实现 目的 a66 增加 存储 期 限 的 限制 (5) 
第 二 十 条 ”共同 处 理 个 人 信息 
a3 委托 处 理 超出 范围 单独 同意 (4 ) ，A25 整合 共享 对 象 
(14)，A28 明确 共享 情境 (6 ) ，A26 明确 共享 目的 (4)， 
: -多 个 人 们 自 
人 a77 取消 去 标识 化 数据 的 限制 (4)，a78 详细 规定 了 共享 内 
容 (2) 
第 二 十 二 条 转让 个 人 信息 a86 添加 告知 接收 方 的 名 称 和 联系 方式 (8)，a87 修改 信息 
转让 情境 (8) 
各 其 人 个 昌 侍 个 人 信 自 堆 和 本 
第 二 十 三 条 0 个 人 处 理 者 提供 个 人 信息 需要 单 a2 共享 个 人 信息 单独 同意 (2 ) 
a A46 约束 信息 系统 自动 决策 (3)，A2 个 性 化 推荐 (8)， 
第 二 十 四 条 进行 自动 化 决策 A36 个 性 化 管理 (8.19) 
第 二 十 五 条 除非 单独 同意 ， 不 得 公开 个 人 信息 A69 明确 信息 披露 的 条 件 (3) 
“个 咸 位 自 ” 室 必 多 感 个 人 信 
第 二 十 八条 敏感 个 人 信息 定义 及 处 理 条 件 os 个 人 敏感 信息 ”定义 (2)，a46 修改 敏感 个 人 ff 
第 二 十 九条 敏感 个 人 信息 需要 单独 同意 a4 处 理 敏感 个 人 信息 单独 同意 (7) 
第 三 十 条 ”敏感 个 人 信息 需要 告知 的 内 容 a4 处 理 敏 感 个 人 信息 单独 同意 (7 ) 
第 三 十 一 条 处 理 14 周岁 以 下 未 成 年 人 信息 A6 加 强 未 成 年 人 保护 (4) 


第 三 十 八条 


oR 


四 十 四 条 
和 四 十 五 条 
四 十 六 条 
用 四 十 七 条 
第 四 十 八条 


第 四 十 九条 
第 五 十 条 


ne i 


ne 


跨 境 传输 个 人 信息 的 条 件 和 义务 
知情 权 、 决 定 权 、 限 制 权 


查阅 、 复 制 个 人 信息 、 转 移 个 人 信息 
补充 、 更 正信 息 

删除 个 人 信息 

对 规则 解释 说 明 

自然 人 死亡 后 近亲 属 权 利 


提供 和 响应 个 人 行使 权力 方式 


四 


a65 添加 合同 必需 跨 境 保存 情境 (4)，a66 增加 跨 境 传 输 的 
责任 (3) 


A43 信息 接收 (0) ，A44 信息 控制 (3) 

A35 增加 用 户 复制 权 以 及 行使 方式 (7) 

A37 增加 管理 个 人 信息 方式 (9) 

A40 添加 请 求 信 息 删 除 的 情境 (8)，A48 账号 注销 (8,14) 


A99 扩 大 用 户 请 求 权 (2), al00 联系 客服 验证 身份 说 明 (2)， 
al01 增加 联系 方式 说 明 (6) 


A39 增加 其 他 主体 权利 (7) 
A41 系统 权限 管理 (3)，A42 响应 请 求 (8) 
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对 应 隐私 政策 修改 


H 
| 


条 保证 信息 安全 应 采取 措施 

十 二 条 个 人 信息 保护 负责 

;五 十 三 条 专门 负责 机 构 

五 十 七 条 个 人 信息 安全 事件 通知 义务 

;五 十 八条 平台 特殊 义务 

五 十 九条 受托 人 义务 

个 人 信息 处 理 者 、 自 动 化 决策 、 匿 名 化 
信息 、 去 标识 化 信息 的 定义 


dm ld 
HH 


7 


dm i 


A RR 


dm dr 


ne 


七 十 三 条 


从 表 2 可 以 看 到 ，《 个 人 信息 保护 法 》 的 
大 部 分 相关 条 款 都 对 APP 隐私 政策 带 来 了 影响 ， 
根据 影响 的 数量 和 内 容 ， 可 将 条 款 分 为 3 类 ， 
具体 如 下 : 

第 一 类 是 带 来 的 影响 明显 日 范围 较 广 的 条 
款 ， 表 现 为 对 应 的 编码 类 型 较 多 ， 后 绥 影 响 数 
量 也 较 多 。 主 要 包括 第 13 条 、17 条 和 21 条， 
均 是 总 则 性 的 表述 ， 影 响 内 容 的 一 致 性 较 小 ， 
并 且 在 各 隐私 政策 中 极 有 可 能 表现 为 不 同形 式 。 
如 第 13 条 规定 了 处 理 个 人 信息 的 条 件 ， 除 用 户 
同意 外 ， 还 有 其 他 6 个 情形 ， 在 隐私 政策 中 表 
现 为 处 理 个 人 信息 无 需 同意 的 例外 情形 。 在 旧 
版 本 的 隐私 政策 及 标准 中， 人 处理 个 人 信息 无 
需 同意 的 例外 一 般 分 为 收集 、 使 用 征 得 同意 的 
例外 情形 和 共享 、 转 让 个 人 信息 等 无 需 事 先 征 
得 同意 的 例外 情形 两 种 。《 个 人 信息 保护 法 》 
颁布 后 的 隐私 政策 对 13 条 的 理解 各 不 相同 : 有 
些 隐私 政策 对 这 两 类 例外 进行 整合 ( 如 爱 奇 艺 
等 ) ， 有 些 只 保留 收集 、 使 用 的 例外 情形 ( 如 
WiFi 万 能 钥匙 等 ) 或 只 用 于 共享 ( 如 京东 等 ) ; 
有 些 将 相同 的 例外 条 件 重复 两 次 ( 如 腾讯 视频 )， 
还 有 些 分 别 进行 选择 性 提取 〈 如 今日 头条 、 美 
团 等 ) ， 甚 至 还 有 用 于 跨 境 传输 无 需 征 得 用 户 
同意 的 情形 (如 UC 浏览 器 ) 。 第 17 条 规定 了 
需要 告知 的 事项 ， 是 告知 同意 原则 的 总 领 性 条 
款 ， 隐 私 政 策 中 表现 为 对 信息 处 理 目的 、 信 息 
使 用 方式 、 收 集 内 容 、 适 用 范围 和 信息 处 理 者 
身份 等 一 般 需要 告知 内 容 的 完善 。 第 21 条 则 是 
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安全 管理 措施 (5)，A18 安全 风险 联系 方式 (3) 


a102 专门 保护 团队 说 明 (6) 


a62 增加 补救 方式 (2), a63 简化 个 人 信息 安全 事件 责 


A30 


王 (3) 


共享 信息 安全 (2) 


a47 修改 匿名 化 定义 (3)，a48 修改 去 标识 化 定义 (3) 


委托 处 理 个 人 信息 的 主要 条 款 ， 隐 私 政策 中 表 
现 为 信息 共享 的 目的 、 条 件 、 内 容 、 对 象 等 信 
息 的 丰富 。 

第 二 类 是 影响 较为 明显 ， 且 范 于 较为 集中 
的 条 款 ， 表 现 为 对 应 的 编码 影响 的 隐私 政策 数 
量 较 多 ， 但 编码 类 型 较 少 ， 并 且 编 码 的 大 多 为 
互 邻 编码 ， 一 致 性 较 高 ， 主 要 包括 第 4 条 、14- 
16、19、22-25、28、29、31、38、44-51、53、 
51、57、59、73 条 等 条 款 。 其 中 第 4、28 、73 
条 款 均 是 对 相关 概念 进行 定义 ， 隐 私 政策 也 相 
应 对 定义 进行 了 更 改 。 第 15 条 规定 了 个 人 撤回 
同意 权 ， 在 隐私 政策 中 相应 增加 撤回 同意 的 权 
利 ， 且 仅 此 一 条 影响 编码 ; 第 16 条 规定 不 准 因 
拒绝 处 理 信息 而 不 提供 产品 ， 因 此 隐私 政策 中 
增加 “基本 功能 ”模式 ， 即 不 提供 个 人 信息 也 
可 以 使 用 产品 。 其 他 如 第 19 条 的 信息 保存 期 限 、 
第 33 条 共享 个 人 信息 单独 同意 、 第 29 条 处 理 
敏感 个 人 信息 单独 同意 、 第 31 条 未 成 年 人 信息 、 
第 45 条 复制 权 、 第 46 条 修改 信息 、 第 47 条 删 
除 个 人 信息 、 第 49 条 近亲 属 权 利 、 第 53 条 专 
门 负责 机 构 等 都 是 如 此 。 

第 三 类 是 影响 较 小 的 条 款 ， 表 现 为 没有 对 
应 编码 或 对 应 编码 的 影响 数量 较 少 , 如 第 20 条 、 
第 52 条 、 第 58 条 没有 对 应 的 改变 ， 第 23 条 、 
第 59 条 仅 有 极 少 的 影响 。 究 其 原因 ， 可 以 发 现 
这 些 条 款 都 有 着 限制 条 件 ， 并 且 没 有 明确 具体 
条 件 内 容 ， 如 第 52 条 规定 ，“ 处 理 个 人 信息 达 
到 国家 网 信 部 门 规定 数量 的 个 人 信息 处 理 者 应 
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当 指定 个 人 信息 保护 负责 人 ”， 但 至 今 并 未 找 
到 网 信 部 门 的 规定 数量 。 第 58 条 规定 “提供 重 
要 互联 网 平台 服务 、 用 户 数 量 巨大 、 业 务 类 型 
复杂 的 个 人 信息 处 理 者 ”需要 履行 特殊 义务 ， 
但 也 并 未 对 具体 条 件 进行 定义 。 另 一 原因 可 能 
是 对 于 条 款 适 用 范围 以 及 条 款 之 间 的 关系 不 明 
显 ， 如 第 20 和 23 条 ,第 20 条 是 两 个 以 上 的 个 
人 信息 处 理 者 共同 处 理 个 人 信息 的 规定 ， 第 23 
条 是 对 个 人 信息 处 理 者 向 其 他 个 人 信息 处 理 者 
提供 其 处 理 信 息 的 规定 ， 从 内 容 上 看 ， 两 者 与 
第 21 条 、 第 22 条 等 相似 ,但 带 来 的 影响 远 小 
于 第 20 条 与 第 21 条 。 从 隐私 政策 中 的 义务 来 看 ， 
APP 隐私 政策 把 大 量 的 行为 都 归于 第 21 条 规定 
的 委托 行为 与 第 23 条 规定 的 转让 行为 ， 归 为 第 
20 条 和 第 23 条 规定 行为 范围 的 较 少 。 


ChinaXiv 合 作 期 刊 
知识 管理 论坛 ，2022 (6) :662-673 
DO1: 10.13266/j.issn.2095-5472.2022.053 


《个 人 信息 保护 法 》 影 响 验证 

对 上 节 中 发 现 的 《个 人 信息 保护 法 》 对 隐 
私 政策 的 典型 影响 内 容 进行 提取 ， 主 要 依据 为 
4.2 节 中 第 二 类 条 款 ， 选 择 影响 的 隐私 政策 数量 
较 多 的 条 球 ， 确 定 若 十 合 规 项 ， 通 过 对 收集 到 
未 进行 修改 的 隐私 政策 以 及 2021 年 11 月 1 日 
前 后 修改 但 未 找到 旧版 本 隐私 政策 进行 对 比 ， 
即 对 不 同 的 APP 隐私 政策 一 一 被 认定 为 没有 受 
《个 人 信息 保护 法 》 影 响 的 隐私 政策 和 已 受 其 
影响 的 隐私 政策 进行 对 比 ， 判 断 这 些 合 规 项 在 
两 类 隐私 政策 中 的 合 规 情 况 ， 并 对 上 节 发 现 进 
行 验证 。 合 规 项 的 选取 最 终 得 到 基本 功能 模式 、 
言 息 复制 权 、 信 息 携带 权 、 系 统 自动 化 决策 ( 关 
闭 个 性 化 推荐 ) 、 近 亲属 权利 等 12 项 指标 。 表 
3 列 出 了 两 类 隐私 政策 详细 的 对 比 情况 。 


4.4 


表 3 《个 人 信息 保护 法 》 对 隐私 政策 的 影响 验证 


J 决 ”腾讯 
要 和 人 度 付 输入 音乐 音乐 用 果 音 音 QQ 手 新 闻 
合 规 项 法 宝 法 多 宝 TV 乐 
是 否 在 《个 人 信息 保护 一 . 
法 》 颁 布 后 更 新 加 
基本 功能 2 
敏感 个 人 信息 提醒 RE IE 
敏感 个 人 信息 单独 同意 。 否 是 天 符 和 和 在 珍 是 符 示 是 是 是 
目的 变更 重新 同意 0 
转让 个 人 信息 告 2 
保存 期 限 ER 
信息 可 携 权 否 否 和 否 耕 和 否 和 否 咎 和 否 否 否 是 否 是 是 
信息 复制 权 2 
约束 系统 自动 决策 -0 
近亲 属 权利 否 和 否 和 否 否 瑚 和 否 奇 否 是 否 硝 否 否 是 
专门 保护 团队 -I 


总 体 来 看 ，《 个 人 信息 保护 法 》 实 施 作用 
显著 ， 更 新 后 的 隐私 政策 合 规 项 变 多 ， 颜 色 明 
显 趋 为 绿色 ， 其 中 腾讯 新 闻 APP 所 有 的 指标 都 
达到 合 规 。 同 时 ， 从 表 3 也 可 以 看 出 某 些 APP 
的 隐私 政策 没有 进行 更 新 并 非 是 其 已 经 达到 《个 
人 信息 保护 法 ?的 水 平 , 虽然 有 些 隐 私 政策 在 4 个 
人 信息 保护 法 》 实 施 之 前 就 达到 较 高 的 保护 水 


按照 合 规 项 来 看 ， 其 中 最 明显 变化 为 约束 
系统 自动 决策 ， 主 要 表现 为 用 户 可 以 关闭 个 性 
化 推荐 ,这 被 认为 是 《个 人 信息 保护 法 》 最 大 
的 亮点 之 一 ， 其 次 为 不 准 以 用 户 拒绝 收集 信息 
为 由 拒绝 服务 〈 基本 功能 模式 ) 以 及 用 户 的 信 
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息 复 制 权 。 但 去 世 主 体 近 亲属 的 权利 、 信 息 可 
携 权 、 转 让 个 人 信息 的 告知 内 容 等 项 在 修改 后 
的 隐私 政策 里 仍 有 着 半数 未 提供 ， 影 响 力 有 待 
提高 ， 这 也 与 本 研究 聚焦 编码 后 的 代码 数量 相 


Ar 人 
符合 。 


全 研究 结论 
5.1 《个 人 信息 保护 法 》 的 影响 概述 

在 30 个 研究 样本 中 ， 有 18 个 隐私 政策 在 
实施 时 间 前 后 3 天 进行 更 新 ，4 个 在 颁布 后 进行 
更 新 ， 影 响 数 量 超过 三 分 之 二 ， 并 且 都 表示 为 
了 符合 最 近 的 法 律 法 规 ， 有 些 还 明确 了 主要 依 
据 为 《个 人 信息 保护 法 》。 在 对 修改 的 内 容 进 
行 分 析 发 现 ， 大 部 分 的 修改 都 能 在 《个 人 信息 
保护 法 》 中 找到 来 源 , 如 对 个 人 信息 的 收集 内 容 、 
使 用 方式 、 个 人 信息 处 理 者 进行 了 明确 ; 使 用 
敏感 个 人 信息 进行 单独 同意 ,并 进行 特殊 提示 ; 
增加 个 人 的 复制 权 ; 设立 个 人 信息 保护 的 专门 
部 门 等 ， 其 中 个 人 信息 、 敏 感 个 人 信息 、 匿 名 
化 、 去 标识 化 等 定义 等 更 与 《个 人 信息 保护 法 》 
保持 高 度 一 致 。 在 4.3 节 中 ， 利 用 剩余 14 个 隐 
私 政 策 对 相关 改变 指标 的 验证 中 也 可 以 发 现 ， 
修改 后 的 隐私 政策 合 规 比例 明显 上 升 。 

同时 ,虽然 有 超过 三 分 之 二 的 APP 对 隐私 
政策 进行 了 更 新 ,但 更 新 时 间 并 不 都 早 于 11 月 
1 日 这 一 实施 时 间 ， 部 分 APP 在 11 月 下 旬 其 至 
12 月 初 《 个 人 信息 保护 法 》 实 施 1 个 月 之 后 才 
更 新 自己 的 隐私 政策 以 符合 法 律 要 求 。 并 且 仍 
有 将 近 三 分 之 一 的 APP 至 今 未 针对 《个 人 信息 
保护 法 》 做 出 改变 ， 而 根据 本 文 4.3 节 的 研究 ， 
未 更 新 隐私 政策 的 APP 并 非 已 经 达到 新 法 律 要 
求 无 需 改 动 ， 这 体现 出 《个 人 信息 保护 法 》 的 
强制 力 不 足 。 
5.2 《个 人 信息 保护 法 》 存 在 的 问题 

虽然 《个 人 信息 保护 法 》 的 实施 促成 大 量 
APP 更 新 了 自身 的 隐私 政策 ， 但 更 新 后 的 隐私 
政策 并 非 完 全 严格 遵守 新 法 律 的 要 求 ， 如 《个 
人 信息 保护 法 》 第 45 条 规定 用 户 可 以 复制 个 人 
信息 并 转移 到 指定 的 个 人 信息 处 理 者 ， 大 多 数 
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隐私 政策 都 规定 用 户 都 可 以 对 其 个 人 信息 进行 
复制 ， 但 鲜 有 APP 提供 转移 个 人 信息 的 方式 ; 
第 49 条 规定 的 信息 主体 去 世 后 ， 近 亲属 享有 查 
阅 、 复 制 、 更 正 、 删 除 等 权利 ， 也 只 有 少数 隐 
私 政策 更 新 后 赋予 用 户 近亲 属 这 项 权利 ; 而 《个 
人 信息 保护 法 》 第 20 条 提出 的 共同 处 理 信 息 、 
第 30 条 提出 的 敏感 个 人 信息 的 影响 告知 等 都 未 
在 隐私 政策 中 看 到 其 身影 。 

此 外 ， 还 有 若干 条 款 因为 暂时 没有 具体 标 
准 ， 所 以 导致 影响 较为 轻微 ， 如 第 52 条 、 第 58 
条 等 ; 若干 APP 隐私 政策 变化 并 未 在 《个 人 信 
息 保 护法 》 种 找到 对 应 条 款 ( 如 cookie 相关 条 
款 ) ， 导 致 标准 不 统一 并 存在 简化 行为 ;若干 
条 款 因为 缺乏 适用 范围 的 具体 解释 ， 导 致 没有 
带 来 应 有 的 影响 ， 如 第 22 条 向 其 他 个 人 信息 处 
理 者 提供 用 户 个 人 信息 需要 用 户 单独 同意 ， 隐 
私 政策 并 未 将 自身 任何 行为 归 为 向 其 他 个 人 信 
息 处 理 者 提供 的 行为 ， 因 此 未 向 用 户 征 得 单独 
同意 ; 若干 条 款 在 各 隐私 条 款 有 着 不 同 甚至 相 
反 的 解读 形式 ， 如 第 13 条 对 于 无 需 用 户 同 意 就 
可 以 处 理 个 人 信息 的 条 件 在 隐私 政策 中 的 处 理 
个 人 信息 例外 情形 有 着 多 种 规定 形式 。 

5.3 《个 人 信息 保护 法 》 配 套 措施 关注 重点 建议 

上 节 中 发 现 的 存在 问题 并 非 《 个 人 信息 保 
护法 》 立 法 水 平 问题 ， 而 是 作为 基本 性 法 律 ， 
其 条 文 内 容 有 限 ， 需 要 制定 配套 法 律 政策 ， 才 
能 更 好 地 将 相关 条 款 进 行 实施 。 因 此 ， 笔 者 根 
据 隐 私 政策 的 修改 变化 发 现 ， 提 出 《个 人 信息 
保护 法 》 配 套 政策 需要 重点 注意 的 方向 ， 供 后 
续 法 律 法 规 与 政策 参考 。 

5.3.1 特殊 处 理 者 标准 

如 第 45 条 第 3 款 “ 符 合 国 家 网 信和 部门 规 定 
条 件 的 ”个 人 信息 处 理 者 应 提供 转移 个 人 信息 
的 途径 、 第 52 条 规定 的 “达到 国家 网 信 部 门 规 
定数 量 的 个 人 信息 处 理 者 ”、 第 58 条 规定 的 “ 提 
供 重要 互联 网 平台 服务 、 用 户 数量 巨大 、 业 务 
类 型 复杂 的 个 人 信息 处 理 者 ”， 但 网 信 部 门 至 
今 并 没有 出 台 配 套 的 “相关 规定 ”中 ， 所 以 几 
乎 没有 APP 的 隐私 政策 对 这 几 项 规定 主动 进行 
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合 规 处 理 。 因 此 ， 应 尽快 出 人 台 特 殊 人 处 理 者 的 标 
准 与 认定 程序 ， 将 上 述 规定 落 到 实处 。 
5.3.2 信息 共享 条 件 

第 20 条 到 第 23 条 均 是 对 于 非 单个 个 人 信 
息 处 理 者 处 理 个 人 信息 的 规定 ， 分 别 是 共同 处 
理 个 人 信息 、 委 托 处 理 个 人 信息 、 转 让 个 人 信息 、 
向 其 他 处 理 者 提供 个 人 信息 。 从 对 个 人 信息 处 
理 者 的 要 求 上 来 看 ， 共 同 处 理 个 人 信息 需要 约 
定 各 自 的 权利 和 义务 , 并 对 用 户 承 担 连带 责任 ; 
委托 处 理 个 人 信息 无 需 单 独 同意 ; 信息 转让 需 
要 告知 接收 方 名 称 和 联系 方式 ; 向 其 他 处 理 者 
提供 个 人 信息 需要 取得 用 户 单独 同意 。 但 对 于 
适用 范围 和 相关 关系 , 并 未 有 具体 的 划分 标准 ， 
特别 是 对 于 共同 处 理 、 委 托 处 理 、 向 他 人 提供 
三 者 的 关系 ， 从 字面 意义 上 来 看 难以 区 分 ， 导 
致 隐私 政策 在 信息 共享 一 音 大 量 采 用 委托 处 理 
的 信息 和 太 量 的 “关联 公司 共享 ”， 而 根据 隐 
私 政策 的 规定 ， 委 托 处 理 并 不 需要 个 人 的 单独 
同意 ， 而 “关联 公司 共享 ”这 种 将 个 人 信息 与 
其 他 个 人 信息 处 理 者 共享 并 且 无 需 个 人 单独 同 
意 的 行为 不 符合 第 20-23 条 中 的 任 一 条 。 因 此 对 
于 不 同 共享 模式 下 的 范围 和 限制 ， 需 要 进一步 
明确 规定 ， 特 别 是 对 于 隐私 政策 中 频频 出 现 的 
“关联 公司 ”共享 的 模式 ， 需 要 明确 其 法 律 性 质 ， 
以 免 造 成 APP 中 隐私 流通 的 灰色 地 带 。 
5.3.3 无 需 获 得 同意 的 例外 情形 

第 13 条 对 于 处 理 个 人 信息 条 件 的 规定 ， 除 
了 获得 个 人 的 同意 ， 还 有 6 条 其 他 情形 ， 并 且 
根据 第 4 条 的 规定 ， 处 理 个 人 信息 包括 个 人 信 
息 的 收集 、 存 储 、 使 用 、 加 工 、 传 输 、 提 供 、 
公开 、 删 除 等 。 这 意味 着 如 果 符 合 其 他 6 条 规定 ， 
便 可 以 在 不 获得 用 户 同 意 的 情况 下 ， 对 个 人 信 
息 进行 收集 、 存 储 、 使 用 、 加 工 、 传 输 、 提 供 、 
公开 、 删 除 , 但 个 人 信息 的 收集 、 存 储 、 传 输 、 
公开 、 删 除 等 行为 对 隐私 权 的 侵犯 风险 并 不 相 
同 ， 如 在 《个 人 信息 保护 法 》 第 3 章 中 ， 专 门 
对 个 人 信息 跨 境 传输 的 条 件 、 义 务 等 进行 规定 ， 
作为 个 人 信息 处 理 的 特殊 条 件 ， 其 效力 明显 要 
高 于 第 13 条 规定 的 处 理 个 人 信息 条 件 的 一 般 规 
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定 。 根 据 4.2 节 中 的 分 析 ， 隐 私 政策 对 第 13 条 
有 着 不 同 的 解读 ， 并 未 都 将 跨 境 传输 作为 特殊 
条 件 。 因 此 ， 相 关 配 套 法 规 需 要 对 处 理 个 人 信 
息 的 条 件 ， 即 无 需 获 得 同意 的 例外 情形 做 出 详 
细 规 定 ， 对 于 跨 境 传输 等 特殊 情形 ， 需 要 在 符 
合 特定 条 件 后 ， 才 能 适用 第 13 条 的 无 需 个 人 同 
意 处 理 信息 的 “一 般 规 定 ”。 
5.3.4 cookie 及 同类 技术 

cookie 是 一 个 小 文本 文件 ， 由 网 站 浏览 需 
创建 ， 保 存在 用 户 计算 机 中 ， 主 要 用 于 识别 用 
户 身 份 以 及 其 他 信息 ， 以 提高 用 户 与 服务 器 的 
交互 效率 趾 。 由 于 cookie 中 包含 用 户 身份 信息 
和 行为 偏好 ， 并 且 可 以 被 网 站 提供 商 控制 ， 因 
此 cookie 有 着 较 大 的 隐私 风险 后 ， 值 得 监管 者 
进行 特殊 关注 ， 如 欧盟 的 《电子 隐私 指令 》 吕 
甚至 由 于 对 cookie 的 关注 而 被 称 为 “cookie 法 
案 ” 外 。《 个 人 信息 保护 法 》 对 “告知 同意 原则 ”、 
用 户 权 利 等 都 有 规定 ， 但 这 并 没有 涵盖 隐私 政 
策 的 全 部 内 容 。 如 cookie 相关 说 明 ， 导 致 大 量 
隐私 政策 简化 了 cookie 的 相关 说 明 。 因 此 ， 需 
要 对 cookie 及 相关 技术 做 进一步 规定 ， 以 保证 
APP 使 用 cookie 和 相关 技术 时 对 个 人 信息 的 保 
护 。 


@ 结 语 


对 法 律 的 实施 效果 与 实际 影响 进行 评 佑 ， 
有 助 于 检验 法 律 是 否 实现 立法 目标 ， 发 现 法 律 
存在 问题 “'。 隐 私 政策 是 我 国 《个 人 信息 保护 
法 》 实 施 效果 的 主要 体现 之 一 ， 笔 者 通过 对 隐 
私 政策 变化 的 研究 可 以 对 《个 人 信息 保护 法 》 
实施 影响 进行 评估 并 发 现 不 足 之 处 。 为 了 避免 
学 者 解读 和 个 人 主观 影响 ,笔者 先 在 没有 对 《个 
人 信息 保护 法 》 详 细 分 析 的 情况 下 进行 编码 ， 
得 到 结果 后 再 与 《个 人 信息 保护 法 》 逐 条 比 对 ， 
从 而 为 隐私 政策 的 变化 找到 来 源 ， 对 《个 人 信 
息 保 护法 》 的 影响 进行 评估 ， 同 时 也 发 现 了 存 
在 的 问题 ， 如 一 些 规定 没有 实施 到 位 、 茶 些 规 
定 缺乏 具体 表述 ， 导 致 解读 不 统一 等 情况 ， 并 
据 此 提出 了 后 续 配套 法 律 法 规 的 优化 方向 。 值 
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得 指出 的 是 , 这 些 问 题 并 非 是 《个 人 信息 保护 法 》 
存在 的 问题 ， 而 是 其 作为 个 人 信息 保护 的 基本 
法 律 ， 涵 括 范围 有 限 ， 需 要 实施 细则 或 相关 法 
律 法 规 的 进一步 深化 ， 而 本 研究 发 现 的 上 述 问 
题 可 以 为 《个 人 信息 保护 法 实施 细则 》、 国 家 
网 信 部 门 的 相关 规定 、 工 信 部 《APP 个 人 信息 
保护 暂行 规定 》 等 政策 文件 提供 参考 。 但 同时 ， 
本 研究 还 存在 一 些 局 限 性 ， 如 研究 内 容 仅 限于 
APP 自身 公布 的 隐私 政策 ， 而 根据 《个 人 信息 
保护 规范 》 的 建议 ， 隐 私 政 策 不 宜 被 认为 是 格 
式 合同 ， 因 此 隐私 政策 本 身 的 法 律 性 质 和 有 效 
性 还 有 待 研 究 ; 而 《个 人 信息 保护 法 》 也 并 非 
仅 影响 到 APP 的 隐私 政策 ， 通过 APP 隐私 政策 
进行 测度 只 能 反映 其 部 分 条 款 的 部 分 成 效 ， 对 
CA BR yk 可 以 从 其 他 
方面 进行 全 面 评估 。 
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Research on the Impact of Personal Information Protection Law on APP Privacy Policy 
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Abstract: [Purpose/Significance] Comparing the changes of APP privacy policy before and after 
the Implementation of the Personal Information Protection Law can effectively evaluate its Impact and 
limitations, and provide reference for subsequent relevant laws, regulations and policies. [Method/Process] 
This paper collected the changes in the privacy policy of the top 30 APPs in user activity in the first half 
of 2021, analyzed whether they were affected by the Personal Information Protection Law, encoded and 
analyzed the changes affected by the influence by using the coding method of constructivist grounded theory, 
compared them with the content of the Personal Information Protection Law, and verified the conclusion with 
the unchanged APP privacy policy. [Result/Conclusion] The research showed that with the 1mplementation 
of the Personal Information Protection Law, a large number of Apps had revised their privacy policies, 
significantly increasing the right to copy information, the right to consent to sensitive information, etc., but 
not all provisions had brought significant impact. Some provisions lacked of coercive force and detailed 
standards, and had not reflected significant changes in the privacy policy. Accordingly, this paper put forward 
the optimization strategy and focus of follow-up laws and regulations. 
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